Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2015-3456 — تجارب متعلقة بـ CVE-2015-3456 | Kitploit
أدوات/GitHubGitHub/vincentbernat/cve-2015-3456
تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubvincentbernat/cve-2015-3456

cve-2015-3456

تجارب متعلقة بـ CVE-2015-3456

عرض المستودع
133منذ 11 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تجارب متعلقة بـ CVE-2015-3456

يوجد:

  • exploit/ هو "استغلال" (يؤدي فقط إلى تعطيل QEMU).
  • mock/ يحتوي على نسخة مجردة من QEMU. فقط الثغرة الأمنية بقيت.
  • patch/ يحتوي على برنامج لتصحيح نسخة قيد التشغيل من QEMU. الفكرة الرئيسية هي عدم الحاجة إلى رموز التصحيح (debug symbols)، ولا الملف التنفيذي الأصلي على القرص. لذلك، يجب توفير بعض المعلومات لكي يعمل هذا البرنامج كما هو متوقع.

الفكرة الرئيسية حول التصحيح المباشر (live patching) هي تعديل مصفوفة command_to_handler لجعل كل أمر يشير إلى دالة "غير منفذة". بينما تتوقف العملية جزئياً بواسطة ptrace (فقط الخيط الرئيسي)، يبدو هذا وسيلة آمنة لإصلاح الثغرة (طالما لا تمانع أن وحدة تحكم القرص المرن لم تعد تعمل).

يعمل هذا النوع من التصحيح لأن command_to_handler هو متغير ساكن غير مهيأ، وبالتالي ينتهي به المطاف في مقطع BSS القابل للكتابة. أيضاً، باستثناء PIE، يكون موضع هذا المقطع في الذاكرة معروفاً في وقت الترجمة. للأسف، عادةً ما يتم ترجمة QEMU كـ PIE، وبالتالي ليس هذا هو الحال.

بطبيعة الحال، استخدم على مسؤوليتك: تعديل عملية قيد التشغيل قد يسبب فوضى في العالم!

مزيد من المعلومات التفصيلية متاحة هنا: http://vincent.bernat.im/en/blog/2015-hotfix-qemu-venom.html

لفهم التصحيح المباشر بشكل أفضل، إليك بعض الروابط:

  • http://duartes.org/gustavo/blog/post/anatomy-of-a-program-in-memory/
  • https://lwn.net/Articles/631631/
  • http://www.openbsd.org/papers/nycbsdcon08-pie/index.html
  • https://www.technovelty.org/linux/plt-and-got-the-key-to-code-sharing-and-dynamic-libraries.html
  • http://phrack.org/issues/59/8.html
  • http://www.hick.org/code/skape/papers/needle.txt
تنزيل الأداة